T-Mobile US soll einen Cyberangriff mit einer Schere bekämpft haben, indem ein Mitarbeiter die Internetkabel durchtrennte, um die Angreifer vom Netz zu trennen.




Китайская хакерская группа Salt Typhoon несколько лет назад проникла в сети нескольких провайдеров и в конце 2024 года шпионила за мобильными телефонами высокопоставленных американских политиков. В T-Mobile US персонал, судя по всему, прибег к довольно необычному методу, чтобы сдержать эту атаку. Как сообщает Bloomberg (открывается в новом окне), ответственная команда по безопасности просто отрезала предположительно инфицированную систему от сети с помощью ножниц.

Отрезанный конец кабеля, по имеющимся данным, сегодня выставлен в рамке вместе с надписью «Vigilant by design, secure by action» в штаб-квартире T-Mobile US в Белвью (штат Вашингтон). «Это маленький трофей и сувенир», — объясняет Джефф Саймон (открывается в новом окне), главный директор по информационным технологиям T-Mobile.

Как рассказал Саймон в интервью, подозрение тогда сначала пало на маршрутизатор T-Mobile в центре обработки данных в Калифорнии. Он якобы демонстрировал странное поведение. Однако сотрудник на месте установил, что устройство вообще не было включено. После этого Саймон поручил коллеге «вырвать» маршрутизатор и привезти его в штаб-квартиру в Белвью.

Ножницы как «низкотехнологичное решение для безопасности»

В ходе дальнейших расследований T-Mobile позже установила, что подозрительная активность на самом деле исходила от маршрутизатора, принадлежавшего другой телекоммуникационной компании, название которой не упоминается. Это устройство было замаскировано в сети под тот самый маршрутизатор, который сотрудник T-Mobile ранее проверял в Калифорнии, говорится в сообщении. Благодаря этому злоумышленники могли легче взаимодействовать с другими устройствами внутри инфраструктуры T-Mobile.

Саймон, как сообщается, вместе с тремя коллегами поехал в тот центр обработки данных с подозрительным маршрутизатором, чтобы забрать устройство для дальнейших расследований. «Там один из членов команды T-Mobile с помощью своего пропуска получил доступ к охраняемому объекту, нашёл затронутый маршрутизатор и достал ножницы», — говорится в отчёте.

Вместо того чтобы просто отсоединить сетевой штекер от маршрутизатора, команда физически перерезала кабель. В интервью Саймон признал, что T-Mobile могла отключить маршрутизатор от сети и другим способом. Однако иногда «низкотехнологичное решение для безопасности» бывает быстрее и надёжнее. «Нет ничего лучше, чем перерезать кабель», — заявил он.

Мы открываем наше новое сообщество для новых участников! Хотите общаться с другими IT-экспертами на ваши темы в конструктивной и уважительной атмосфере? Присоединяйтесь и регистрируйтесь!